电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

用Windows XP SP2防火墻打造最強護身甲

瀏覽:90日期:2023-07-25 10:00:41

WinXP SP2(以下簡稱SP2)中的Windows防火墻取代了原來的Internet Connection Firewall(ICF,互聯網連接防火墻)。這個改進的防火墻默認設置為開啟狀態,并且支持IPv4和IPv6兩種網絡協議,可以為我們的電腦提供更多的安全保護。本文將帶領大家來認識Windows防火墻的新特性以及基本設置方法。

一、防火墻新特性

與ICF相比,SP2中的Windows防火墻有了明顯的改進。首先是防火墻的運行時間。在以前版本的WinXP中,從網絡堆棧開始加載到ICF運行之間還有一段時間的間隔,這意味著在系統啟動到防火墻完全運行這一段時間內整個系統是完全暴露的,并沒有受到防火墻的保護。這是因為ICF運行所需要的系統服務是在系統引導完成后才開始啟動的,而ICF服務還依賴于其他的一些系統服務,那些服務還沒有運行的時候ICF的服務自然也就無法運行。在SP2系統中新增了一個名為“引導時策略”(Boot-Time Policy)的比較簡單的防護,通過這個防護,我們只能使用到少數必需的網絡服務,例如DNS服務器和DHCP服務器的聯絡等,直到防火墻啟動后網絡活動才能正常。

新的Windows防火墻不僅默認處于開啟狀態,而且其配置界面也更加美觀。除此之外,Windows防火墻新的特性還包括:本地子網限制;應用到所有連接的通用配置選項;內建IPv6支持;新的組策略配置選項;可通過應用程序的文件名指定特定的通信(原先的ICF只能指定端口,而不能指定程序,現在則可以在允許的通訊中直接選擇特定的程序)。

二、安全警報

在SP2中,當用戶在本地運行一個應用程序并將其作為Internet服務器提供服務時,Windows防火墻將會彈出一個新的安全警報對話框。通過對話框中的選項可以將此應用程序或服務添加到Windows防火墻的例外項中(即選擇“解除阻止此程序”),Windows防火墻的例外項配置將允許特定的進站連接。當然,也可以通過手工添加程序到例外項中或者添加端口到例外項中,具體的添加方法參見后面的防火墻選項設置。

一旦程序提供連接服務,防火墻就會提醒用戶

三、防火墻選項設置

依次單擊“開始→控制面板”,然后在控制面板經典視圖中雙擊“Windows防火墻”一項,即可打開Windows防火墻控制臺。此外,還可以在SP2新增加的安全中心界面下,點擊“Windows防火墻”打開防火墻控制臺。

1.常規選項卡

防火墻控制臺是SP2的新增項

在Windows防火墻控制臺“常規”選項卡中有兩個主選項:啟用(推薦)和關閉(不推薦),一個子選項“不允許例外”。如果選擇了不允許例外,Windows防火墻將攔截所有的連接用戶計算機的網絡請求,包括在例外選項卡列表中的應用程序和系統服務。另外,防火墻也將攔截文件和打印機共享,還有網絡設備的偵測。使用不允許例外選項的Windows防火墻簡直就完全“閉關”了,比較適用于“高危”環境,如餐館、賓館和機場等場所連接到公共網絡上的個人計算機。

2.例外選項卡

不要隨意允許服務器生效

某些程序需要對外通訊,就可以把它們添加到“例外”選項卡中,這里的程序將被特許可以提供連接服務,即可以監聽和接受來自網絡上的連接。

在“例外”選項卡界面下方有兩個添加按鈕,分別是:“添加程序”和“添加端口”,可以根據具體的情況手工添加例外項。如果不清楚某個應用程序是通過哪個端口與外界通信,或者不知道它是基于UDP還是TCP的,可以通過“添加程序”來添加例外項。例如要允許Windows Messenger通信,則點擊“添加程序”按鈕,選擇應用程序“C:Program FilesMessengerMessengermsmsgs.exe”,然后點擊“確定”把它加入列表。

如果對端口號以及TCP/UDP比較熟悉,則可以采用后一種方式,即指定端口號的添加方式。對于每一個例外項,可以通過“更改范圍”指定其作用域。對于家用和小型辦公室應用網絡,推薦設置作用域為可能的本地網絡。當然,也可以自定義作用域中的IP范圍,這樣只有來自特定的IP地址范圍的網絡請求才能被接受

3.高級選項卡

使系統更安全,要好好研究一下高級設置項

在“高級”選項卡中包含了網絡連接設置、安全記錄、ICMP設置和還原默認設置四組選項,可以根據實際情況進行配置。

◆網絡連接設置

這里可以選擇Windows防火墻應用到哪些連接上,當然也可以對某個連接進行單獨的配置,這樣可以使防火墻應用更靈活。

◆安全記錄

新版Windows防火墻的日志記錄與ICF大同小異,日志選項里面的設置可以記錄防火墻的跟蹤記錄,包括丟棄和成功的所有事項。在日志文件選項里,可以更改記錄文件存放的位置,還可以手工指定日志文件的大小。系統默認的選項是不記錄任何攔截或成功的事項,而記錄文件的大小默認為4MB。

◆ICMP設置

Internet控制消息協議(ICMP)允許網絡上的計算機共享錯誤和狀態信息。在ICMP設置對話框中選定某一項時,界面下方會顯示出相應的描述信息,可以根據需要進行配置。在缺省狀態下,所有的ICMP都沒有打開。

◆默認設置

如果要將所有Windows防火墻設置恢復為默認狀態,可以單擊右側的“還原為默認值”按鈕。

四、組策略部署

組策略的設置具有很高的優先級

在ICF中,只能通過網絡連接、網絡創建向導和Internet連接向導執行啟用或關閉ICF,而新版的Windows防火墻則可以通過組策略來控制防火墻狀態、允許的例外等設置。

依次單擊“開始→運行”,在“運行”對話框中輸入“gpedit.msc”,然后點擊“確定”即可打開WinXP組策略編輯器。進入組策略編輯器后,就可以用它配置Windows防火墻了。從左側窗格中依次展開“計算機配置→管理模板→網絡→網絡連接→Windows Firewall”。在Windows Firewall下可以看到兩個分支,一個是域配置文件,一個是標準配置文件。簡單的說,當計算機連接到有域控制器的網絡中時(即有專門的管理服務器時),是域配置文件起作用,相反,則是標準配置文件起作用。即使沒有配置標準配置文件,缺省的值也會生效。

提示:Windows防火墻的配置和狀態信息還可以通過命令行工具Netsh.exe獲得,可以在命令提示符窗口下輸入“netsh firewall”命令來獲取防火墻信息和修改防火墻設定。

從前面的介紹可以看出,SP2中集成的Windows防火墻,在功能上已經接近不少成熟的個人防火墻產品。雖然這個新版的防火墻還欠缺一些第三方廠商的產品所擁有的功能(如輸出過濾),但它對個人用戶來說,無疑是一個不錯的選擇。

標簽: Windows系統
主站蜘蛛池模板: 液压升降货梯_导轨式升降货梯厂家_升降货梯厂家-河南东圣升降设备有限公司 | ASA膜,ASA共挤料,篷布色母料-青岛未来化学有限公司 | 电主轴,车床电磨头,变频制动电机-博山鸿达特种电机 | 超声波分散机-均质机-萃取仪-超声波涂料分散设备-杭州精浩 | 下水道疏通_管道疏通_马桶疏通_附近疏通电话- 立刻通 | 耐火砖厂家,异形耐火砖-山东瑞耐耐火材料厂 | 山东齐鲁漆业有限公司【官网】-工业漆专业生产厂家 | 自动化展_机器人展_机床展_工业互联网展_广东佛山工博会 | 万烁建筑设计院-建筑设计公司加盟,设计院加盟分公司,市政设计加盟 | 液压压力机,液压折弯机,液压剪板机,模锻液压机-鲁南新力机床有限公司 | 干粉砂浆设备_干混砂浆生产线_腻子粉加工设备_石膏抹灰砂浆生产成套设备厂家_干粉混合设备_砂子烘干机--郑州铭将机械设备有限公司 | 换链神器官网-友情链接交换、购买交易于一体的站长平台 | 空调风机,低噪声离心式通风机,不锈钢防爆风机,前倾皮带传动风机,后倾空调风机-山东捷风风机有限公司 | 破碎机锤头_耐磨锤头_合金锤头-鼎成机械一站式耐磨铸件定制服务 微型驱动系统解决方案-深圳市兆威机电股份有限公司 | 首页-恒温恒湿试验箱_恒温恒湿箱_高低温试验箱_高低温交变湿热试验箱_苏州正合 | 金蝶帐无忧|云代账软件|智能财税软件|会计代账公司专用软件 | RV减速机-蜗轮蜗杆减速机-洗车机减速机-减速机厂家-艾思捷 | 嘉兴恒升声级计-湖南衡仪声级计-杭州爱华多功能声级计-上海邦沃仪器设备有限公司 | 硅胶管挤出机厂家_硅胶挤出机生产线_硅胶条挤出机_臣泽智能装备 贵州科比特-防雷公司厂家提供贵州防雷工程,防雷检测,防雷接地,防雷设备价格,防雷产品报价服务-贵州防雷检测公司 | 山西3A认证|太原AAA信用认证|投标AAA信用证书-山西AAA企业信用评级网 | 冷藏车-东风吸污车-纯电动环卫车-污水净化车-应急特勤保障车-程力专汽厂家-程力专用汽车股份有限公司销售二十一分公司 | 电镀标牌_电铸标牌_金属标贴_不锈钢标牌厂家_深圳市宝利丰精密科技有限公司 | 碳化硅,氮化硅,冰晶石,绢云母,氟化铝,白刚玉,棕刚玉,石墨,铝粉,铁粉,金属硅粉,金属铝粉,氧化铝粉,硅微粉,蓝晶石,红柱石,莫来石,粉煤灰,三聚磷酸钠,六偏磷酸钠,硫酸镁-皓泉新材料 | 内窥镜-工业内窥镜厂家【上海修远仪器仪表有限公司】 | 隆众资讯-首页_大宗商品资讯_价格走势_市场行情 | 厂房出租-厂房规划-食品技术-厂房设计-厂房装修-建筑施工-设备供应-设备求购-龙爪豆食品行业平台 | 超声波成孔成槽质量检测仪-压浆机-桥梁预应力智能张拉设备-上海硕冠检测设备有限公司 | 东莞市海宝机械有限公司-不锈钢分选机-硅胶橡胶-生活垃圾-涡电流-静电-金属-矿石分选机 | 压片机_高速_单冲_双层_花篮式_多功能旋转压片机-上海天九压片机厂家 | 步进电机_agv电机_伺服马达-伺服轮毂电机-和利时电机 | 澳门精准正版免费大全,2025新澳门全年免费,新澳天天开奖免费资料大全最新,新澳2025今晚开奖资料,新澳马今天最快最新图库-首页-东莞市傲马网络科技有限公司 | 伊卡洛斯软装首页-电动窗帘,别墅窗帘,定制窗帘,江浙沪1000+别墅窗帘案例 | 山东钢衬塑罐_管道_反应釜厂家-淄博富邦滚塑防腐设备科技有限公司 | 云南标线|昆明划线|道路标线|交通标线-就选云南云路施工公司-云南云路科技有限公司 | 冷水机-冰水机-冷冻机-冷风机-本森智能装备(深圳)有限公司 | 青州开防盗门锁-配汽车芯片钥匙-保险箱钥匙-吉祥修锁店 | 超声波破碎仪-均质乳化机(供应杭州,上海,北京,广州,深圳,成都等地)-上海沪析实业有限公司 | 【电子厂招聘_普工招工网_工厂招聘信息平台】-工立方打工网 | VOC检测仪-甲醛检测仪-气体报警器-气体检测仪厂家-深恒安科技有限公司 | 武汉高低温试验箱_恒温恒湿试验箱厂家-武汉蓝锐环境科技有限公司 | 欧美日韩国产一区二区三区不_久久久久国产精品无码不卡_亚洲欧洲美洲无码精品AV_精品一区美女视频_日韩黄色性爱一级视频_日本五十路人妻斩_国产99视频免费精品是看4_亚洲中文字幕无码一二三四区_国产小萍萍挤奶喷奶水_亚洲另类精品无码在线一区 |